Compartilhar via


az network watcher

Gerenciar o Observador de Rede do Azure. O Observador de Rede auxilia no monitoramento e diagnóstico de condições em um nível de cenário de rede. Para saber mais, visite https://learn.microsoft.com/azure/network-watcher/.

Comandos

Nome Description Tipo Status
az network watcher configure

Configure o serviço Observador de Rede para diferentes regiões.

Core GA
az network watcher connection-monitor

Gerencie o monitoramento de conexão entre uma Máquina Virtual do Azure e qualquer recurso IP.

Core GA
az network watcher connection-monitor create

Crie um monitor de conexão.

Core GA
az network watcher connection-monitor delete

Exclua um monitor de conexão para a região especificada.

Core GA
az network watcher connection-monitor endpoint

Gerencie o ponto de extremidade de um monitor de conexão.

Core Preview
az network watcher connection-monitor endpoint add

Adicione um ponto de extremidade a um monitor de conexão.

Core Preview
az network watcher connection-monitor endpoint list

Liste todos os pontos de extremidade de um monitor de conexão.

Core Preview
az network watcher connection-monitor endpoint remove

Remova um ponto de extremidade de um monitor de conexão.

Core Preview
az network watcher connection-monitor endpoint show

Mostrar um ponto de extremidade de um monitor de conexão.

Core Preview
az network watcher connection-monitor endpoint wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core Preview
az network watcher connection-monitor list

Liste os monitores de conexão para a região especificada.

Core GA
az network watcher connection-monitor output

Gerencie a saída do monitor de conexão.

Core Preview
az network watcher connection-monitor output add

Adicione uma saída a um monitor de conexão.

Core Preview
az network watcher connection-monitor output list

Liste todas as saídas de um monitor de conexão.

Core Preview
az network watcher connection-monitor output remove

Remova todas as saídas de um monitor de conexão.

Core Preview
az network watcher connection-monitor output wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core Preview
az network watcher connection-monitor query

Consulte um instantâneo do estado de conexão mais recente de um monitor de conexão.

Core GA
az network watcher connection-monitor show

Mostra um monitor de conexão por nome.

Core GA
az network watcher connection-monitor start

Inicie o monitor de conexão especificado.

Core GA
az network watcher connection-monitor stop

Pare o monitor de conexão especificado.

Core GA
az network watcher connection-monitor test-configuration

Gerencie a configuração de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-configuration add

Adicione uma configuração de teste a um monitor de conexão.

Core Preview
az network watcher connection-monitor test-configuration list

Liste todas as configurações de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-configuration remove

Remova uma configuração de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-configuration show

Mostrar uma configuração de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-configuration wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core Preview
az network watcher connection-monitor test-group

Gerencie um grupo de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-group add

Adicione um grupo de teste junto com o ponto de extremidade recém-adicionado/existente e a configuração de teste a um monitor de conexão.

Core Preview
az network watcher connection-monitor test-group list

Liste todos os grupos de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-group remove

Remova o grupo de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-group show

Mostrar um grupo de teste de um monitor de conexão.

Core Preview
az network watcher connection-monitor test-group wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core Preview
az network watcher connection-monitor wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core GA
az network watcher flow-log

Gerencie o log de fluxo do grupo de segurança de rede.

Core GA
az network watcher flow-log create

Crie um log de fluxo em um grupo de segurança de rede.

Core GA
az network watcher flow-log delete

Exclua o recurso de log de fluxo especificado.

Core GA
az network watcher flow-log list

Liste todos os recursos de log de fluxo para o Observador de Rede especificado.

Core GA
az network watcher flow-log show

Obtenha a configuração do log de fluxo de um grupo de segurança de rede.

Core GA
az network watcher flow-log update

Atualize a configuração do log de fluxo de um grupo de segurança de rede.

Core GA
az network watcher flow-log wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core GA
az network watcher list

Liste os observadores da rede.

Core GA
az network watcher packet-capture

Gerencie sessões de captura de pacotes em VMs.

Core GA
az network watcher packet-capture create

Crie e inicie uma sessão de captura de pacotes.

Core GA
az network watcher packet-capture delete

Exclua uma sessão de captura de pacotes.

Core GA
az network watcher packet-capture list

Liste todas as sessões de captura de pacotes em uma região.

Core GA
az network watcher packet-capture show

Mostrar detalhes de uma sessão de captura de pacotes.

Core GA
az network watcher packet-capture show-status

Mostre o status de uma sessão de captura de pacotes.

Core GA
az network watcher packet-capture stop

Pare uma sessão de captura de pacotes em execução.

Core GA
az network watcher packet-capture wait

Coloque a CLI em um estado de espera até que uma condição seja atendida.

Core GA
az network watcher run-configuration-diagnostic

Execute um diagnóstico de configuração em um recurso de destino.

Core GA
az network watcher show-next-hop

Obtenha informações sobre o next hop de uma VM.

Core GA
az network watcher show-security-group-view

Obtenha informações detalhadas de segurança em uma VM para o grupo de segurança de rede configurado no momento.

Core GA
az network watcher show-topology

Obtenha a topologia de rede de um grupo de recursos, rede virtual ou sub-rede.

Core GA
az network watcher test-connectivity

Teste se uma conexão pode ser estabelecida entre uma máquina virtual e um determinado ponto de extremidade.

Core Preview
az network watcher test-ip-flow

Teste o fluxo de IP de/para uma VM de acordo com as regras de grupo de segurança de rede configuradas no momento.

Core GA
az network watcher troubleshooting

Gerencie as sessões de solução de problemas do Observador de Rede.

Core GA
az network watcher troubleshooting show

Obtenha os resultados da última operação de solução de problemas.

Core GA
az network watcher troubleshooting start

Solucione problemas com conexões VPN ou conectividade de gateway.

Core GA

az network watcher configure

Configure o serviço Observador de Rede para diferentes regiões.

az network watcher configure --locations
                             [--enabled {false, true}]
                             [--resource-group]
                             [--tags]

Exemplos

Configure o Observador de Rede para a região Oeste dos EUA.

az network watcher configure -g NetworkWatcherRG  -l westus --enabled true

Parâmetros Exigidos

--locations -l

Lista separada por espaço de locais a serem configurados.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--enabled

Status habilitado do Observador de Rede nas regiões especificadas.

Propriedade Valor
Valores aceitos: false, true
--resource-group -g

Nome do grupo de recursos. Necessário ao habilitar novas regiões.

Quando uma região desabilitada anteriormente estiver habilitada para usar o Observador de Rede, um recurso do Observador de Rede será criado nesse grupo de recursos.

--tags

Marcas separadas por espaço: key[=value] [key[=value] ...]. Use "" para limpar marcas existentes.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher list

Liste os observadores da rede.

az network watcher list
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher run-configuration-diagnostic

Execute um diagnóstico de configuração em um recurso de destino.

Requer que o Observador de Rede esteja habilitado para a região em que o destino está localizado.

az network watcher run-configuration-diagnostic --resource
                                                [--destination]
                                                [--direction {Inbound, Outbound}]
                                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                                [--parent]
                                                [--port]
                                                [--protocol {TCP, UDP}]
                                                [--queries]
                                                [--resource-group]
                                                [--resource-type {applicationGateways, networkInterfaces, virtualMachines}]
                                                [--source]

Exemplos

Execute o diagnóstico de configuração em uma VM com uma única consulta.

az network watcher run-configuration-diagnostic --resource {VM_ID} --direction Inbound --protocol TCP --source 12.11.12.14 --destination 10.1.1.4 --port 12100

Execute o diagnóstico de configuração em uma VM com várias consultas.

az network watcher run-configuration-diagnostic --resource {VM_ID} --queries '[{"direction": "Inbound", "protocol": "TCP", "source": "12.11.12.14", "destination": "10.1.1.4", "destinationPort": "12100"}, {"direction": "Inbound", "protocol": "TCP", "source": "12.11.12.0/32", "destination": "10.1.1.4", "destinationPort": "12100"}, {"direction": "Outbound", "protocol": "TCP", "source": "12.11.12.14", "destination": "10.1.1.4", "destinationPort": "12100"}]'

Parâmetros Exigidos

--resource

Nome ou ID do recurso de destino a ser diagnosticado. Se uma ID for fornecida, outros argumentos de recurso não deverão ser fornecidos.

Propriedade Valor
Grupo de parâmetros: Target Arguments

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--destination

Destino do tráfego. Os valores aceitos são '*', endereço IP/CIDR ou Marca de Serviço.

Propriedade Valor
Grupo de parâmetros: Query Arguments
--direction

Direção do tráfego.

Propriedade Valor
Grupo de parâmetros: Query Arguments
Valores aceitos: Inbound, Outbound
--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--parent

Caminho pai, por exemplo, virtualMachineScaleSets/vmss1.

Propriedade Valor
Grupo de parâmetros: Target Arguments
--port

Porta de destino de tráfego. Os valores aceitos são '*', número da porta (3389) ou intervalo de porta (80-100).

Propriedade Valor
Grupo de parâmetros: Query Arguments
--protocol

Protocolo a ser verificado.

Propriedade Valor
Grupo de parâmetros: Query Arguments
Valores aceitos: TCP, UDP
--queries

Lista JSON de consultas a serem usadas. Use @{path} para carregar de um arquivo. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: Query Arguments
--resource-group -g

Nome do grupo de recursos em que o recurso de destino está.

Propriedade Valor
Grupo de parâmetros: Target Arguments
--resource-type -t

Tipo de recurso.

Propriedade Valor
Grupo de parâmetros: Target Arguments
Valores aceitos: applicationGateways, networkInterfaces, virtualMachines
--source

Fonte de tráfego. Os valores aceitos são '*', endereço IP/CIDR ou Marca de Serviço.

Propriedade Valor
Grupo de parâmetros: Query Arguments
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher show-next-hop

Obtenha informações sobre o next hop de uma VM.

Requer que o Observador de Rede esteja habilitado para a região em que a VM está localizada. Para obter mais informações sobre o show-next-hop, visite https://learn.microsoft.com/en-us/azure/network-watcher/diagnose-vm-network-routing-problem-cli.

az network watcher show-next-hop --dest-ip
                                 --source-ip
                                 --vm
                                 [--nic]
                                 [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                 [--resource-group]

Exemplos

Obtenha o próximo salto de um endereço IP atribuído às VMs para um destino em 10.1.0.4.

az network watcher show-next-hop -g MyResourceGroup --vm MyVm --source-ip 10.0.0.4 --dest-ip 10.1.0.4

Parâmetros Exigidos

--dest-ip

Endereço IPv4 de destino.

--source-ip

Endereço IPv4 de origem.

--vm

Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group será necessário.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--nic

Nome ou ID do recurso NIC a ser testado. Se a VM tiver várias NICs e o encaminhamento de IP estiver habilitado em qualquer uma delas, esse parâmetro será necessário.

--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos em que a VM de destino está.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher show-security-group-view

Obtenha informações detalhadas de segurança em uma VM para o grupo de segurança de rede configurado no momento.

Para obter mais informações sobre como usar a exibição do grupo de segurança, visite https://learn.microsoft.com/en-us/azure/network-watcher/network-watcher-security-group-view-cli.

az network watcher show-security-group-view --vm
                                            [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                            [--resource-group]

Exemplos

Obtenha as informações do grupo de segurança de rede para a VM especificada.

az network watcher show-security-group-view -g MyResourceGroup --vm MyVm

Parâmetros Exigidos

--vm

Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group será necessário.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos em que a VM de destino está.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher show-topology

Obtenha a topologia de rede de um grupo de recursos, rede virtual ou sub-rede.

Para obter mais informações sobre como usar a topologia de rede, visite https://learn.microsoft.com/en-us/azure/network-watcher/view-network-topology.

az network watcher show-topology [--location]
                                 [--resource-group]
                                 [--subnet]
                                 [--vnet]

Exemplos

Use a topologia de exibição para obter a topologia de recursos em um grupo de recursos.

az network watcher show-topology -g MyResourceGroup

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--location -l

Location. O padrão é o local do grupo de recursos de destino. As informações de topologia são mostradas apenas para recursos dentro do grupo de recursos de destino que estão dentro da região especificada.

--resource-group -g

Nome do grupo de recursos de destino no qual executar a topologia.

Propriedade Valor
Grupo de parâmetros: Target Arguments
--subnet

Nome ou ID da sub-rede a ser direcionada. Se o nome for usado, --vnet NAME também deverá ser fornecido.

Propriedade Valor
Grupo de parâmetros: Target Arguments
--vnet

Nome ou ID da rede virtual a ser direcionada.

Propriedade Valor
Grupo de parâmetros: Target Arguments
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher test-connectivity

Versão Prévia

Esse comando está em versão prévia e em desenvolvimento. Níveis de referência e suporte: https://aka.ms/CLI_refstatus

Teste se uma conexão pode ser estabelecida entre uma máquina virtual e um determinado ponto de extremidade.

Para verificar a conectividade entre duas VMs em regiões diferentes, use as IDs da VM em vez dos nomes das VMs para os argumentos de recurso de origem e destino. Para se registrar para esse recurso ou ver exemplos adicionais, visite https://learn.microsoft.com/en-us/azure/network-watcher/network-watcher-connectivity-cli.

az network watcher test-connectivity --source-resource
                                     [--dest-address]
                                     [--dest-port]
                                     [--dest-resource]
                                     [--headers]
                                     [--method {Get}]
                                     [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                     [--protocol {Http, Https, Icmp, Tcp}]
                                     [--resource-group]
                                     [--source-port]
                                     [--valid-status-codes]

Exemplos

Verifique a conectividade entre duas máquinas virtuais no mesmo grupo de recursos pela porta 80.

az network watcher test-connectivity -g MyResourceGroup --source-resource MyVmName1 --dest-resource MyVmName2 --dest-port 80

Verifique a conectividade entre duas máquinas virtuais na mesma assinatura em dois grupos de recursos diferentes pela porta 80.

az network watcher test-connectivity --source-resource MyVmId1 --dest-resource MyVmId2 --dest-port 80

Parâmetros Exigidos

--source-resource

Nome ou ID do recurso do qual o tráfego deve ser originado. Atualmente, há suporte apenas para Máquinas Virtuais.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--dest-address

Endereço IP ou URI no qual receber tráfego.

Propriedade Valor
Grupo de parâmetros: Destination Arguments
--dest-port

Número da porta no qual o tráfego será recebido.

Propriedade Valor
Grupo de parâmetros: Destination Arguments
--dest-resource

Nome ou ID do recurso a ser recebido. Atualmente, há suporte apenas para Máquinas Virtuais.

Propriedade Valor
Grupo de parâmetros: Destination Arguments
--headers

Lista separada por espaço de cabeçalhos no formato KEY=VALUE. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: HTTP Configuration Arguments
--method

Método HTTP a ser usado.

Propriedade Valor
Grupo de parâmetros: HTTP Configuration Arguments
Valores aceitos: Get
--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--protocol

Protocolo no qual testar.

Propriedade Valor
Valores aceitos: Http, Https, Icmp, Tcp
--resource-group -g

Nome do grupo de recursos em que o recurso de destino está.

--source-port

Número da porta do qual o tráfego deve ser originado.

--valid-status-codes

Lista separada por espaço de códigos de status HTTP considerados válidos. Suporte a sintaxe abreviada, arquivo json e yaml-file. Tente "??" para mostrar mais.

Propriedade Valor
Grupo de parâmetros: HTTP Configuration Arguments
Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False

az network watcher test-ip-flow

Teste o fluxo de IP de/para uma VM de acordo com as regras de grupo de segurança de rede configuradas no momento.

Requer que o Observador de Rede esteja habilitado para a região em que a VM está localizada. Para obter mais informações, visite https://learn.microsoft.com/en-us/azure/network-watcher/diagnose-vm-network-traffic-filtering-problem-cli.

az network watcher test-ip-flow --direction {Inbound, Outbound}
                                --local
                                --protocol {TCP, UDP}
                                --remote
                                --vm
                                [--nic]
                                [--no-wait {0, 1, f, false, n, no, t, true, y, yes}]
                                [--resource-group]

Exemplos

Execute a verificação test-ip-flow para testar a conectividade lógica de uma VM para a porta e o endereço IPv4 de destino especificados.

az network watcher test-ip-flow -g MyResourceGroup --direction Outbound --protocol TCP --local 10.0.0.4:* --remote 10.1.0.4:80 --vm MyVm

Parâmetros Exigidos

--direction

Direção do pacote relativo à VM.

Propriedade Valor
Valores aceitos: Inbound, Outbound
--local

Endereço IPv4 privado para a NIC de VMs e a porta do pacote no formato X.X.X.X:PORT. * pode ser usado para porta quando a direção é de saída.

--protocol

Protocolo a ser testado.

Propriedade Valor
Valores aceitos: TCP, UDP
--remote

Endereço IPv4 e porta para o lado remoto do formato X.X.X.X.PORT:PORT do pacote. * pode ser usado para porta quando a direção é de entrada.

--vm

Nome ou ID da VM a ser direcionada. Se o nome da VM for fornecido, o --resource-group será necessário.

Parâmetros Opcionais

Os seguintes parâmetros são opcionais, mas dependendo do contexto, um ou mais podem se tornar obrigatórios para que o comando seja executado com sucesso.

--nic

Nome ou ID do recurso NIC a ser testado. Se a VM tiver várias NICs e o encaminhamento de IP estiver habilitado em qualquer uma delas, esse parâmetro será necessário.

--no-wait

Não aguarde a conclusão da operação de execução prolongada.

Propriedade Valor
Valores aceitos: 0, 1, f, false, n, no, t, true, y, yes
--resource-group -g

Nome do grupo de recursos em que a VM de destino está.

Parâmetros Globais
--debug

Aumente a verbosidade de log para mostrar todos os logs de depuração.

Propriedade Valor
Valor padrão: False
--help -h

Mostre esta mensagem de ajuda e saia.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

Propriedade Valor
Valor padrão: False
--output -o

Formato de saída.

Propriedade Valor
Valor padrão: json
Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar a verbosidade do registro em log. Use --debug para logs de depuração completos.

Propriedade Valor
Valor padrão: False